Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Средство управления состоянием безопасности облака Defender (Defender CSPM) обеспечивает видимость API в Azure API Management, приложениях функций и Logic Apps. Это помогает обнаруживать неправильные конфигурации и уязвимости. В этой статье показано, как включить состояние безопасности API, просмотреть инвентаризацию и результаты и определить приоритет действий по исправлению.
Prerequisites
- Ознакомьтесь с сведениями об улучшении состояния безопасности API.
- Вам нужна подписка Microsoft Azure. Если у вас его нет, вы можете зарегистрироваться на бесплатный аккаунт Azure.
- Включите Defender для облака в подписке Azure.
- Включите управление состоянием безопасности облачной среды в службе Defender (Defender CSPM) для вашей подписки Azure. Инструкции по настройке см. в разделе Enable Defender CSPM.
- Чтобы выполнить поиск конфиденциальных данных в API, добавленных в Defender CSPM, включите обнаружение конфиденциальных данных.
- Владелец подписки должен включить план CSPM для доступа ко всем функциям.
- Убедитесь, что api, которые необходимо защитить, развертываются в Azure API Management, Function Apps или Logic Apps.
Поддержка облака и региона
Управление безопасностью API в CSPM Defender доступно в коммерческом облаке Azure в следующих регионах:
- Азия (Юго-Восточная Азия, Восточная Азия)
- Австралия (Восточная Австралия, Юго-Восточная Австралия, Центральная Австралия, Центральная Австралия 2)
- Бразилия (Южная Бразилия, Юго-Восточная Бразилия)
- Канада (Центральная Канада, Восточная Канада)
- Европа (Западная Европа, Северная Европа)
- Франция (Центральная Франция, Южная Франция)
- Германия (Западная Германия, Северная Германия)
- Индия (Центральная Индия, Южная Индия, Западная Индия)
- Италия (Северная Италия)
- Япония (Восточная Япония, Западная Япония)
- Корея (Центральная Корея, Южная Корея)
- Норвегия (Восточная Норвегия, Западная Норвегия)
- Южная Африка (Северная Африка, Западная Часть Южной Африки)
- Швеция (Центральная Швеция, Южная Швеция)
- Швейцария (Северная Швейцария, Западная Швейцария)
- ОАЭ (центральная часть ОАЭ, север ОАЭ)
- Великобритания (южная часть Великобритании, западная часть Великобритании)
- США (восточная часть США, восточная часть США 2, западная часть США, западная часть США 2, западная часть США 3, центральная часть США, северо-центральная часть США, южно-центральная часть США, западно-центральная часть США, восточная часть США 2 EUAP, центральная часть США EUAP)
Просмотрите последние сведения о поддержке облака для планов и функций Defender для облака в матрице поддержки облака.
Поддержка API
Используйте следующую таблицу, чтобы просмотреть поддерживаемые уровни и типы API для управления безопасностью API.
| Feature | Supported |
|---|---|
| Availability |
Управление API Azure: Эта функция доступна на уровнях "Премиум", "Стандартный", "Базовый" и "Разработчик" службы "Управление API Azure". Он не поддерживает API, предоставляемые через локальный шлюз управления API или управляемые с помощью рабочих областей управления API. Службы приложений Azure: Поддерживаемые уровни размещения приложений-функций Azure: Premium, Elastic Premium, Dedicated (App Service) и Среда службы приложений (ASE). Для Azure Logic Apps поддерживаемые уровни включают standard (Single-Tenant) и среду службы приложений (ASE). Функциональные приложения уровня потребления, логические приложения уровня потребления и логические приложения с поддержкой Azure Arc не поддерживаются. |
| Типы API | Поддержка только REST API. |
Включение расширения управления состоянием безопасности API
Войдите на портал Azure.
Перейдите к Microsoft Defender для облака>параметрам среды.
Выберите соответствующую подписку.
Найдите план Defender CSPM и выберите Settings.
Включите управление безопасностью API.
Выберите Продолжить.
Нажмите Сохранить.
Появляется сообщение уведомления, подтверждающее успешное сохранение параметров. После включения API начинают интеграцию и отображаются в инвентаре Defender для облака в течение нескольких часов.
Просмотр списка API
Подключенные к плану CSPM Defender API отображаются на панели мониторинга безопасности API в разделе Защита рабочих нагрузок и Microsoft Defender для облака Инвентарь.
Перейдите в раздел Cloud Security в меню Defender для облака и выберите API security в разделе Advanced Workload Protections.
На панели мониторинга отображается количество подключенных API, разделенных коллекциями API, конечными точками и службами Azure API Management. В нее входит перечень API, подключенных для обеспечения безопасности посредством обнаружения угроз, в соответствии с планом защиты рабочих нагрузок Defender для API.
Примените фильтр Defender план == Defender CSPM для просмотра API, включённых в план Defender CSPM.
Нажмите OK.
Выберите операцию API, интересующую вас, чтобы просмотреть результаты безопасности для определенных операций API.
Подробные выводы конечной точки API
На странице сведений о конечной точке API показаны следующие результаты для каждой операции:
Тип конфиденциальной информации: предоставляет сведения о конфиденциальной информации, предоставляемой в путях URL-адреса API, параметрах запроса, телах запросов и телах ответа на основе поддерживаемых типов данных, а также источника найденного типа информации.
Дополнительные сведения. В случае органов ответа API в этом поле показано, какие коды ответов HTTP содержат конфиденциальную информацию (например, 2xx, 3xx, 4xx).
Просмотрите результаты оценки состояния безопасности API вместе с инвентарем API в Microsoft Defender для облака Inventory.
Изучение рекомендаций по безопасности API
Defender для облака постоянно оценивает конечные точки API на неправильные конфигурации и уязвимости, включая ошибки аутентификации и неактивные API. Он создает рекомендации по безопасности с связанными факторами риска, такими как внешний риск воздействия и конфиденциальности данных. Defender для облака вычисляет важность рекомендаций по безопасности на основе этих факторов риска. Дополнительные сведения о рекомендациях по безопасности на основе рисков.
Чтобы изучить рекомендации по обеспечению безопасности API, выполните следующие действия.
Перейдите в главное меню Defender для облака и выберите "Рекомендации".
Выберите переключатель Сгруппировать по названию, чтобы упорядочить рекомендации.
Фильтруйте по типу ресурса (например, операция управления API или конечная точка API) или фильтруйте по имени рекомендации , связанные с API, чтобы сузить рекомендации по конкретным проблемам безопасности API.
Ознакомьтесь с рекомендациями по безопасности API в справочнике Defender для облака, где можно найти полный список рекомендаций, связанных с API.
Изучение рисков API и исправление с помощью анализа пути атаки
Обозреватель облачных служб безопасности помогает выявлять потенциальные риски безопасности в облачной среде, запрашивая граф безопасности облака.
Войдите на портал Azure.
Перейдите к Microsoft Defender для облака>Cloud Security Explorer.
Используйте встроенный шаблон запроса для быстрого определения API с помощью аналитики безопасности.
Кроме того, создайте настраиваемый запрос с помощью Cloud Security Explorer, чтобы найти риски API и просмотреть конечные точки API, подключенные к серверным вычислительным ресурсам или хранилищам данных. Например, можно увидеть маршрут конечных точек API для отправки на виртуальные машины с уязвимостями удалённого кода.
Анализ пути атаки в Defender для облака устраняет проблемы безопасности, которые представляют непосредственные угрозы для облачных приложений и сред. Определите и исправьте пути атак, управляемые API, чтобы устранить наиболее важные риски API, которые могут значительно угрожать вашей организации.
В меню Defender для облака перейдите к Анализу пути атак.
Отфильтруйте по типу ресурса операция управления API для анализа путей атак, связанных с API.
Просмотрите рекомендации по безопасности для конечных точек API в рамках охвата и выполните рекомендации, чтобы защитить свои API от атак с высоким уровнем риска.
Защита позиции безопасности API при отключении
Вы не можете отключить отдельные API, которые входят в план CSPM Defender. Чтобы удалить все API из плана Defender CSPM, перейдите на страницу настроек плана Defender CSPM и отключите расширение API posture.
Нажмите кнопку "Продолжить ", а затем нажмите кнопку "Сохранить ", чтобы подтвердить. Отключение расширения API posture отключает все API из плана Defender CSPM и отключает управление безопасностью API.